Kaasatud mitmeid viise FreeBSD jail isolatsiooni ületamiseks.

39C3 (Chaos Communication Congress) konverentsil esitati ettekande FreeBSD jail mehhanismi turvalisuse uurimistulemustest. Uurijatel õnnestus jailist väljumise kaudu kompromiteerida hosti, kui ründajal on jailis root-õigused. GitHubis on avaldatud 5 prototipoote eksploitide koodi, mis kasutavad jailist väljumiseks haavatavusi ipfilteris, dummynetis, carpis ja ipfw-s, mis ilmnevad FreeBSD 14.3-RELEASE-is. Uuringu käigus avastati kokku umbes 50 turvaprobleemi FreeBSD tuumas, millest osa jaoks on valmistatud paranduste patchid.

Peamised järeldused ettekande lõpus:

  • Tänapäeva operatsioonisüsteemid on äärmiselt keerulised ning vigade tekkimine neis on vältimatu.
  • Suurem osa analüüsitud koodist on kirjutatud 1990. aastatel ja pole pikka aega auditeeritud.
  • Enamik avastatud haavatavustest on seotud madalamatasemelise mälu töötlemise vigadega, mida oleks saanud vältida, kasutades kaasaegseid programmeerimiskeeli, nagu näiteks Rust.



Allikas: opennet.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster